fuente: https://thehackernews.com/2026/08/19-chrome-and-edge-extensions-found.html
Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses, que contenían herramientas para robar secretos de monederos digitales y sustraer criptomonedas.
Según Karlo Zanki, investigador de seguridad de Socket, las extensiones comparten similitudes en su código y técnicas, y existen indicios de que la campaña podría haber estado activa desde febrero de 2024. Socket está rastreando la actividad bajo el nombre de Superior.
El modus operandi es relativamente sencillo: el atacante adquiere extensiones legítimas con la funcionalidad adecuada o distribuye una versión limpia, libre de malware. Una vez que las extensiones comienzan a acumular descargas, se publica una nueva versión con el comportamiento malicioso.
Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...
Leer artículo →Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...
Leer artículo →Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...
Leer artículo →